让证据对应同一份稳定内容
Evidence Bound to the Same Stable Bytes
证据包中的大小、摘要和测量都应描述同一版本的源文件。
以下示例与示意结果由本站编写,用于说明方法,不是模型实测结果。
使用场景
视频证据回执记录文件摘要、字节数和时长。教学源在采集期间由版本A替换成B;若先哈希A再探测B,回执虽字段齐全,却不描述任何一份一致内容。
具体做法
在受控环境取得稳定快照,记录源身份并检查普通文件及路径契约;对同一快照计算字节数、SHA-256和媒体测量。若还需证明快照对应采集时源,检查复制与探测期间的源变化,发现冲突即重采。以摘要关联测量,重复引用同一摘要必须使用一致时长。完成后验证清单和实际产物,不通过时保留失败原因,不能删除证据来凑齐有效回执。
反例
为视频回执先计算源A的SHA-256;文件被替换后探测B时长,合并两个结果发布为已验证。
改进写法
在同一受控快照上取得摘要、大小与时长,并记录源身份。采集期间源发生变化或重新核对不一致时,拒绝这份回执并重新采集;同一摘要的重复时长冲突也要拒绝。输出验证范围,不能把字节一致扩展成视频内容正确。
为什么这样改
摘要绑定内容身份,时长和大小也必须归属于这一身份。分别成功的测量若指向不同版本,组合证据仍然无效;稳定快照让采集有共同对象。
如何验证
教学检查:快照A记录digest-A、大小1000及10秒,重复引用同摘要也应为10秒;若另一引用为12秒则冲突。模拟采集期间替换源,应报告无有效回执。重新核对输出文件的大小和摘要与清单一致。数字及摘要标签均为教学值。
适用边界
哈希一致不证明语义、可信来源、安全执行或授权。前后哈希不能排除所有受对抗控制的中间变化;稳定快照和身份保护依赖平台能力。冻结实现使用的文件打开选项并非跨平台保证,移植时需核实等效机制。
原文与版本
- affaan-m/ECC · Receipt duration authority / Bundle validation
查看此版本的文件ef648e01899b - affaan-m/ECC · Probe a private snapshot of the hashed source object
查看此版本的文件ef648e01899b - affaan-m/ECC · Compare envelope bytes and provenance against the actual catalog source; do not trust a self-supplied digest
查看此版本的文件ef648e01899b - affaan-m/ECC · Independent structural file equality is separate from native invocation and workflow proof
查看此版本的文件ef648e01899b